ثغرة بسكربت 4images 1.7.4
تم إصدار نسخة جديده من السكربت بسبب وجود ثغرة في النسخة السابقة :)
مثال على النسخة الجديده
http://www.4homepages.de/4images/demo.php
الترقيع يفضل الترقية للنسخة الجديدة و من لا يريد فل يقوم بل الترقيع
افتح ملف
global.php
و ابحث عن
if ($requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {
إستبدله بـ بالتالي
if (!preg_match('#\.\.[\\\/]#', $requested_l) && $requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {
تحياتي لكم







رد مع اقتباس

مواقع النشر (المفضلة)